AppSec инженер

По договоренности


Orion soft — российский разработчик ИТ-продуктов, в основу которых заложена концепция программно-определяемого ЦОД.

В портфель решений входит флагманский продукт zVirt, платформа управления виртуализацией Cloudlink, система терминального доступа Termit, а также Nova Container Platform — платформа оркестрации контейнеризированных приложений на базе Kubernetes и ближайший в РФ аналог продукту Red Hat Openshift.

Наша команда активно расширяется и ищет AppSec-инженера.

Твои задачи:

  • Осуществлять оценку безопасности и проверку на несанкционированный доступ к системе управления контейнерами (ручные и автоматические методы тестирования);

  • Исследовать код, библиотеки и компоненты с открытым исходным кодом на наличие уязвимостей посредством статического анализа, оценки компонентов и динамического тестирования безопасности;

  • Оценивать векторы атак на приложения в контейнерах, программные интерфейсы и инфраструктурные элементы.

Опционально:

  • Интегрировать DevSecOps-методологии в процессы разработки программного обеспечения;

  • Проводить внутреннее обучение сотрудников принципам создания безопасного программного обеспечения.

Наши ожидания:

  • Опыт работы в сфере защиты программных решений от трех лет;

  • Владение принципами безопасности по классификациям OWASP Top 10, CWE, CVSS, а также методологиями разработки защищенного кода;

  • Умение анализировать безопасность веб-систем и программных интерфейсов с использованием инструментов Burp Suite, ZAP и Postman;

  • Применение автоматизированных средств для выявления уязвимостей в исходном коде и компонентах (Checkmarx, SonarQube, Snyk, Trivy);

  • Навыки устранения проблем безопасности в библиотеках с открытым исходным кодом;

  • Компетенции в обеспечении безопасности Kubernetes-окружений и контейнеризации (включая работу с NeuVector, Falco, политиками безопасности Pod);

  • Понимание протоколов и механизмов защиты: TLS/SSL, инфраструктуры открытых ключей, OAuth2 и JWT;

  • Владение операционной системой Linux и методами анализа журналов безопасности.

Здорово, если ты:

  • Умеешь работать с OpenShift/OKD/Rancher;

  • Имеешь опыт устранения уязвимостей в Go и Python;

  • Знаешь принципы разработки PoC и эксплойтов;

  • Можешь подтвердить наличие сертификаций OSCP, GWAPT, CISSP, CKS, CEH.


Поделиться:

Опубликована 6 часов назад

Похожие вакансии

120 000 - 150 000 ₽
... https://stroy-monitoring.ru У нас открытая и замотивированная команда из 10+ человек: разработчики, инженеры ... Что для нас важно: Опыт от 3-х лет: в идеале либо менеджер/инженер по фасадам, ПТО, РП в стройке\на производстве ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании МТЕХМТЕХ
  • Москва
5 дней назад
120 000 - 170 000 ₽
Напишите в Telegram: @hrPASS24bot В сообщении укажите: «Старший инженер», ваш город и 3 пункта: типы ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛАНИТЛАНИТ
  • Москва
5 дней назад
100 000 - 220 000 ₽
Архитектор-параметрист / Инженер-конструктор со знанием параметрики Мы - Parametric Box, команда, которая ... Мы ищем Архитектора-параметриста / Инженера-конструктора со знанием параметрики, который поможет нам ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Parametric BoxParametric Box
  • Москва
6 дней назад
70 000 - 90 000 ₽
Если вопрос выходит за рамки компетенции ее инженеров — подключается вторая линия, а третья занимается ... Возможность карьерного роста (инженер - ст. инженер).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Белое ОблакоБелое Облако
  • Москва
6 часов назад
от 135 000 ₽
Максимум: инженер поддержки последней линии.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Energy CraftEnergy Craft
  • Москва
22 дня назад
В один из наших отделов требуется Ведущий инженер-проектировщик топливоснабжения. ... Требования: Инженер-проектировщик, знание начертательной геометрии, гидравлики.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГИПРОНИИАВИАПРОМГИПРОНИИАВИАПРОМ
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.